外部MCPサーバーを接続して、業務の道具を使う

個人用・会社共通のコネクタ登録、認証、ワーキングセットでの利用まで。外部の業務データや機能をBestllamにつなぐ手順を説明します。

1外部MCP連携でできること

MCPは、AIが外部の道具を利用するための共通のしくみです。Bestllamに外部MCPサーバーをコネクタとして登録すると、そのサーバーが提供する検索・照会・集計などの機能を、会話の中で利用できます。できることは接続先が用意したツールと権限によって決まります。

コネクタを登録すること、利用者が認証・接続すること、会話で道具を有効にすることは別の確認項目です。認証方法は接続先によって異なります。

たとえば、顧客管理システムから商談を照会する、売上の集計結果を受け取る、社内の問い合わせ履歴を探す、といった使い方が考えられます。これらは連携の構成例であり、すべてのシステムが初めから接続済みという意味ではありません。

2登録前に用意するもの

接続先の管理者からMCPのURL、認証方法、利用できるツールを確認します。この手順は、HTTPSで接続できるリモートMCPサーバー(Streamable HTTP)を対象にしています。

事前に確認する項目
項目用意するもの確認のポイント
接続先MCPサーバーのHTTPS URL通常のWebサイトURLや管理画面URLと取り違えない。接続先が指定するパスまで含める
認証OAuthの案内、または固定アクセスキーOAuthの手動登録が必要なら、クライアントIDとシークレットも用意する
利用する機能提供されるツール名と説明取得できるデータ、対象期間、読み取りか更新かを確認する
登録する範囲個人用か、会社共通か会社共通の登録や接続範囲の設定は管理者が行う。追加登録にはプラン条件もある

自分のPCで動くコマンドやlocalhostのURLは、そのままクラウド側のBestllamから届く接続先ではありません。社内MCPをつなぐ場合は、WireCanalを使う手順を参照してください。

3Bestllamにコネクタを登録する

自分用ならアカウントメニューの「個人設定」→「コネクタ(MCP)」、会社共通なら管理者が「テナント管理」→「コネクタ(MCP)」を開きます。

  1. 「コネクタを追加」を押します。
  2. 「表示名」と「コネクタ(MCP)の URL」を入力します。「説明(任意)」には、何ができる接続先かを書きます。
  3. 固定キーや手動のOAuthクライアント情報が必要なら「詳細設定(アクセスキー・クライアント情報の手動入力)」を開いて入力します。
  4. 「接続確認」を押し、URLへの到達と認証の案内を確認します。
  5. 「登録する」を押します。OAuthが必要な場合は、続いて接続先の同意画面に進みます。

接続確認でOAuthが必要と表示された段階では、利用者の認可はまだ終わっていません。登録後の同意とツール一覧の確認まで進めてください。

4認証方式に合わせて接続する

OAuthは、接続先の画面で利用を許可する方式です。固定アクセスキー方式では、接続先から発行されたキーを専用の設定欄に入力します。どちらも会話欄へ認証情報を貼り付ける操作ではありません。

認証方式と操作
方式操作接続後に確認すること
OAuth・自動クライアント登録接続先が自動登録に対応する場合は、案内に沿ってログイン・同意する利用するアカウントと、許可する範囲が業務に合っているか
OAuth・クライアント情報を指定詳細設定に発行されたクライアントID/シークレットを入力し、同意するWireCanalなど、発行された情報を使う接続先ではその案内に合わせる
固定アクセスキー「アクセスキー(固定キー認証のサーバー用)」へ入力するキーに設定された権限と有効期限。BestllamはBearer形式で送る

会社共通のOAuthコネクタでも、利用者ごとに接続・同意を行います。管理者が登録しただけで全員の認可が完了するわけではありません。既存のコネクタでは「接続する」から進めます。

5ツールを確認し、会話で有効にする

コネクタのツール一覧を開き、利用できるツール名と説明を確認します。その後、使いたいワーキングセットとモデルのコネクタ設定で、必要な道具を有効にします。

  • 一覧に目的のツールがあるか確認します。「接続済み」の表示だけで判断しないようにします。
  • ワーキングセットの編集権限がある場合は「ツール」タブから共通の既定値やモデルごとの設定を確認できます。
  • 会話で選んだモデル・ワーキングセットが、そのコネクタを使える構成になっているかを確認します。
  • 会社のコネクタ接続範囲とワーキングセットの利用許可は別に確認します。

ワーキングセットで道具を設定する手順も参照してください。

6小さな照会から試す

最初は、元のシステムと結果を比較できる読み取り処理で試します。次の文例は、売上照会ツールを提供するMCPサーバーを接続した場合の例です。

売上データを照会する依頼例

接続した売上照会ツールを使って、直近の締め済み月の売上を部門別に集計してください。
対象期間、金額の単位、集計に使った条件を明記してください。
更新・削除はせず、読み取りだけで確認してください。
取得できなかった値は推測で補わず、その理由を示してください。

実行結果の期間・件数・合計を元の業務システムと照合します。「読み取りだけ」と依頼することに加え、接続先のツールとアカウントにも読み取り権限を設定してください。依頼文だけで更新操作を禁止できるわけではありません。

7チームで使う範囲を決める

会社共通のコネクタは、管理者が利用する組織・グループを確認して公開します。接続先の権限、Bestllamでの接続範囲、ワーキングセットの割当をそろえます。

  • テナント管理の「接続範囲を設定」で対象の組織・グループを選びます。すべてのチェックを外すと「制限なし=会社の全員」になるため、意図した範囲になっているか確認します。
  • 対象の利用者が自分のアカウントでOAuth同意し、ツールを利用できるか確認します。固定キーの場合は、そのキーが持つ権限の範囲を確認します。
  • 更新・登録・送信などを行うツールは、読み取りツールと分けて導入し、接続先で必要な承認や権限を設計します。

8つながらないときの確認順序

URLへの到達、認証、ツールの取得、会話での利用設定の順に確認すると、問題の場所を絞り込めます。

症状から確認する場所
症状主な確認先次の操作
接続確認に失敗するMCPのURL、HTTPS、接続先の稼働状態WebサイトのURLでなく、指定されたMCPエンドポイントか確認する
認証が必要/再接続が必要OAuthの同意、キーの期限や権限「接続する」から再認可し、ツール一覧を確認する
ツールが空、目的のツールがない接続先の公開ツールと利用者の権限WireCanal経由なら社内側の許可リストも確認する
一覧にはあるが会話で使えないワーキングセット・モデルの設定と接続範囲対象の会話で必要なコネクタが有効か確認する

URLを変更すると、接続先が変わるためメンバーのOAuth同意がやり直しになります。「接続解除」は自分の接続情報を外す操作、「削除」はコネクタ自体を取り除く操作です。共有のコネクタは利用者への影響も確認してください。

社内システムのMCP化から、Qualitegに相談できます

既存の業務システムをAIから利用するためのMCP化、公開する機能と権限の設計、WireCanalでの接続、Bestllamでの活用まで。現在の構成や実現したい業務からご相談ください。

社内システム連携を相談する

接続先の仕様・プラン・権限により利用できる範囲は異なります。実際の接続と業務データの照合を行ってから利用を広げてください。

関連するヘルプ

WireCanalで社内システムを安全にBestllamへつなぐ ↗